# Gli attacchi Ransomware e via e-mail stanno colpendo le aziende come mai prima d’ora

URL: https://menteinformatica.it/sicurezza-privacy/attacchi-ransomware-email-aziende/
Autore: Giorgio Perillo
Aggiornato: 2026-10-01
Categoria: Sicurezza e Privacy

---

Gli attacchi di ransomware e di **business email compromise** (BEC) stanno colpendo le aziende come mai prima d’ora, secondo un nuovo [rapporto di Cisco Talos Incident Response](https://blog.talosintelligence.com/ir-trends-ransomware-on-the-rise-q2-2024/) (Talos IR).

Il rapporto afferma che il ransomware e il BEC hanno rappresentato quasi i due terzi (60%) degli attacchi combinati. Talos ha aggiunto che** il numero di attacchi BEC è diminuito in questo trimestre** rispetto a quello precedente, ma che si tratta ancora di una **minaccia importante** per il secondo trimestre consecutivo.

Allo stesso tempo, il Ransomware ha rappresentato quasi un terzo (30%) degli impegni di questo trimestre, con **un aumento di un quarto **(22%) rispetto allo stesso periodo di tre mesi fa.

## Aziende tecnologiche nel mirino

Inoltre, i ricercatori hanno osservato per la prima volta le famiglie di ransomware Mallox e Underground Team, suggerendo che **il numero di attori delle minacce nel settore continua a crescere**. Allo stesso tempo, le operazioni di ransomware **Black Basta e BlackSuit** continuano a creare scompiglio tra le organizzazioni.

Secondo il rapporto, la maggior parte delle organizzazioni vittime di attacchi ransomware o BEC appartiene al settore tecnologico. Ciò è dovuto al fatto che **queste aziende dispongono di ampie risorse digitali**, che supportano le infrastrutture critiche.

Di conseguenza, hanno una tolleranza minima per i tempi di inattività e sarebbero **più propense a pagare la richiesta di riscatto** e a tornare al lavoro il prima possibile. Inoltre, le aziende tecnologiche sono spesso viste come un punto di accesso ad altri settori.

In totale, un quarto (24%) degli attacchi negli ultimi tre mesi ha riguardato aziende del settore tecnologico, seguite da vicino da quelle del **settore sanitario, farmaceutico e della vendita al dettagli**o. Gli attacchi contro le aziende tecnologiche sono aumentati del 30%, trimestre su trimestre.

Talos afferma che la stragrande maggioranza (80%) delle vittime è stata vittima di attacchi ransomware perché **non aveva implementato l’MFA sui sistemi critici**, comprese le reti private virtuali (VPN).

Il resto è stato vittima di sistemi vulnerabili o mal configurati, hanno concluso i ricercatori. Talos IR ha osservato un **aumento del 46% di ciascuna di queste debolezze** di sicurezza rispetto al trimestre precedente.

## Cos’è l’autenticazione a più fattori (MFA) e come funziona?

L’autenticazione a più fattori (MFA) è un metodo di autenticazione che richiede all’utente di fornire due o più fattori di verifica per accedere a una risorsa come un’applicazione, un account online o una VPN. L’MFA è un componente fondamentale di una **solida politica di gestione dell’identità e dell’accesso** (IAM).

Anziché limitarsi a richiedere un nome utente e una password, l’MFA richiede uno o più fattori di verifica aggiuntivi, che **riducono le probabilità di successo di un attacco informatico.**

L’MFA funziona **richiedendo informazioni di verifica aggiuntive** (fattori). Uno dei fattori MFA più comuni che gli utenti incontrano sono le **password monouso** (OTP). Le OTP sono quei codici di 4-8 cifre che spesso si ricevono via e-mail, SMS o tramite un’applicazione mobile.

Con gli OTP viene **generato un nuovo codice periodicamente** o ogni volta che viene inviata una richiesta di autenticazione. Il codice viene generato in base a un valore assegnato all’utente al momento della prima registrazione e a un altro fattore, che può essere semplicemente un contatore che viene incrementato o un valore temporale.
